본 약관은 한국어본을 원본으로 합니다. 번역본과 해석상 차이가 있을 경우 한국어본이 우선합니다.
주식회사 넥스트 바이전시(이하 “회사”)는 BYGENCY 이용자의 개인정보를 중요하게 생각하며 적용되는 개인정보 보호 법령을 준수합니다.
본 개인정보처리방침은 회사가 BYGENCY 웹사이트, 애플리케이션, AI 영상 생성, 랜딩페이지, CRM, 메시지 발송, 분석 및 협업 서비스를 제공하면서 개인정보를 어떻게 처리하는지 설명합니다.
1. 개인정보처리자
상호: 주식회사 넥스트 바이전시
대표자: 고선우
주소: 인천광역시 서해구 중봉대로 594, 8층 (청라동)
대표 이메일: ceo@nextbygency.com
개인정보 보호책임자: 고선우
개인정보 문의 이메일: ceo@nextbygency.com
전화번호: [추후 입력]
EU·EEA 대리인: [해당 시 추후 입력]
영국 대리인: [해당 시 추후 입력]
대한민국 국내대리인: 회사가 해외사업자인 경우에만 해당
2. 회사의 역할
- 회사가 회원 계정, 결제, 고객지원, 보안 및 회사 자체 마케팅을 위해 개인정보 처리 목적과 방법을 결정하는 경우 회사는 개인정보처리자 또는 데이터 컨트롤러입니다.
- 기업회원이 랜딩페이지·CRM·메시지 발송 기능을 통해 자신의 고객 데이터를 처리하고 회사가 기업회원의 지시에 따라 처리하는 경우 기업회원은 개인정보처리자 또는 컨트롤러이고 회사는 수탁자 또는 프로세서입니다.
- 기업회원의 고객 데이터에는 본 개인정보처리방침과 함께 기업회원이 정보주체에게 제공하는 개인정보처리방침이 적용됩니다.
- 기업회원이 고객정보를 적법하게 수집·이용하는지 여부에 관한 일차적 책임은 해당 기업회원에게 있습니다.
3. 처리하는 개인정보
3.1 회원가입 및 계정정보
필수 또는 일반 항목: 이메일 주소, 비밀번호 암호화값, 표시 이름, 회원 식별번호, 국가, 언어, 회원 유형, 가입일시, 계정 상태
기업회원 추가 항목: 회사명, 부서명, 직책, 담당자명, 업무용 전화번호, 사업자정보, 워크스페이스 정보
3.2 인증정보
이메일 인증기록, 휴대전화 인증기록, 소셜 로그인 사업자가 제공하는 계정 식별값, 다중인증 설정정보
회사는 소셜 로그인 비밀번호를 수집하지 않습니다.
3.3 결제 및 거래정보
요금제, 결제금액, 통화, 결제일, 구독상태, 청구주소, 세금정보, 거래번호, 환불기록, 결제수단의 일부 식별정보
신용카드 전체 번호와 보안코드는 원칙적으로 결제대행사가 처리하며 회사는 전체 카드정보를 직접 저장하지 않습니다.
3.4 서비스 이용정보
로그인 일시, IP 주소, 기기·브라우저 정보, 운영체제, 쿠키 식별자, 방문 화면, 클릭·기능 이용기록, 오류기록, 생성 요청시간, 사용 크레딧, API 이용기록
3.5 AI 입력물과 생성물
프롬프트, 노드 설정값, 업로드한 이미지·영상·음성·음악·문서, 참조파일, 생성 결과물, 생성 과정의 기술정보, 안전성 검사 결과, 이용자 피드백
3.6 CRM 및 랜딩페이지 데이터
기업회원이 입력하거나 최종 이용자로부터 수집하는 이름, 전화번호, 이메일 주소, 회사명, 직책, 상담내용, 캠페인 정보, 동의기록, 발송기록, 수신거부기록 및 기업회원이 설정한 추가 항목
회사는 기업회원에게 주민등록번호, 금융계좌 비밀번호, 건강정보 또는 불필요한 민감정보를 수집하지 않도록 요구합니다.
3.7 메시지 발송정보
수신자 전화번호 또는 이메일 주소, 발신번호, 메시지 내용, 발송시간, 성공·실패 여부, 통신사·메시지 사업자의 처리결과, 수신거부 및 동의 철회 기록
3.8 협업정보
워크스페이스, 구성원, 역할, 초대기록, 프로젝트, 댓글, 승인기록, 파일 변경이력
3.9 외부 서비스 연동정보
회원이 연동한 소셜 계정, 광고계정, 네이버 관련 계정 또는 API 토큰, 공개 게시물·플레이스·블로그 식별정보, 연동 권한과 만료일
회사는 필요한 권한만 요청하며 회원은 외부 서비스의 설정에서 연동을 해제할 수 있습니다.
3.10 고객지원정보
문의내용, 첨부파일, 통화 또는 채팅기록, 계정 확인정보, 분쟁 및 처리결과
4. 민감정보와 생체정보
- 회사는 원칙적으로 민감정보를 회원가입에 요구하지 않습니다.
- 회원이 얼굴 또는 음성을 포함한 파일을 업로드할 경우 해당 자료는 AI 콘텐츠 생성을 위해 처리될 수 있습니다.
- 회사는 얼굴·음성을 개인을 고유하게 식별하기 위한 생체인증 또는 생체식별 목적으로 사용하지 않습니다. 별도 기능을 도입하는 경우 사전 고지와 필요한 동의를 받습니다.
- 회원은 타인의 얼굴, 음성, 건강, 정치적 견해, 종교, 성생활, 유전정보 또는 기타 민감정보를 업로드하기 전에 적법한 근거와 필요한 동의를 확보해야 합니다.
- 민감정보가 불필요한 경우 업로드하지 않아야 하며 회사는 위험한 정보의 삭제 또는 마스킹을 요청할 수 있습니다.
5. 개인정보 처리 목적과 법적 근거
5.1 회원가입 및 계정 운영
목적: 회원 식별, 가입, 인증, 로그인, 계정관리, 워크스페이스 제공
법적 근거: 계약 체결 및 이행, 회원의 요청에 따른 계약 전 조치, 적용 법률상 필요한 경우 동의
5.2 AI 및 SaaS 기능 제공
목적: AI 요청 처리, 콘텐츠 생성, 저장, 다운로드, 프로젝트 관리, 기술지원
법적 근거: 계약 이행
5.3 결제 및 회계
목적: 결제, 정기구독, 세금계산서, 환불, 거래기록 보관
법적 근거: 계약 이행 및 법적 의무 준수
5.4 보안과 부정 이용 방지
목적: 계정도용, 사기, 스팸, 악성코드, 보안공격 및 약관 위반 탐지
법적 근거: 법적 의무, 회사와 이용자의 정당한 이익, 계약 이행
5.5 고객지원
목적: 문의 확인, 장애처리, 분쟁해결, 품질관리
법적 근거: 계약 이행, 법적 의무, 정당한 이익
5.6 마케팅
목적: 프로모션, 할인, 이벤트, 신기능 및 마케팅 성과분석
법적 근거: 이용자의 선택 동의 또는 현지 법률이 허용하는 기존 거래관계
5.7 분석 쿠키
목적: 서비스 이용통계, 화면 개선, 오류분석
법적 근거: 동의가 필요한 국가에서는 이용자의 동의, 그 밖의 경우 회사의 정당한 이익 또는 적용 법률상 허용되는 근거
5.8 AI 품질 개선과 학습
목적: 오류분석, 안전성 평가, 기능 및 모델 개선
법적 근거: 이용자의 별도 선택 동의 또는 완전히 익명화되어 개인정보가 아닌 정보
회사는 회원의 별도 동의 없이 고객 데이터 또는 AI 입력·생성물을 범용 모델 학습에 사용하지 않습니다.
5.9 법적 의무와 권리보호
목적: 법령, 법원 명령, 규제기관 요청, 권리침해 대응 및 법적 청구의 제기·방어
법적 근거: 법적 의무, 정당한 이익 및 법적 청구 관련 처리
6. 자동으로 수집되는 정보
회사는 서비스 이용 과정에서 IP 주소, 기기정보, 브라우저정보, 접속시간, 이용기록, 쿠키, 오류 및 보안로그를 수집할 수 있습니다.
회사는 이러한 정보를 다음 목적으로 처리합니다.
- 로그인 유지
- 보안과 부정 이용 방지
- 서비스 오류 분석
- 이용량 계산
- 지역별 법률 및 언어 적용
- 이용자 동의를 받은 분석 또는 맞춤형 기능
정확한 위치정보는 별도 기능에서 필요하고 이용자가 허용한 경우에만 처리합니다.
7. 개인정보 수집 출처
회사는 다음 경로로 개인정보를 수집합니다.
- 회원이 직접 입력하거나 업로드
- 기업 워크스페이스 관리자가 구성원 정보를 제공
- 기업회원이 고객 데이터를 업로드
- 소셜 로그인 및 외부 연동 서비스
- 결제대행사, 문자·이메일 발송사 및 통신 사업자
- 서비스 이용 과정에서 자동 생성
- 법률이 허용하는 공개 출처
공개된 정보라는 이유만으로 이를 무제한 마케팅에 이용하지 않습니다.
8. 개인정보의 제3자 제공
회사는 다음 경우를 제외하고 개인정보를 제3자의 독립적인 목적으로 제공하지 않습니다.
- 이용자가 별도로 동의한 경우
- 계약 이행을 위해 이용자가 요청한 외부 서비스에 제공하는 경우
- 법률에 특별한 규정이 있거나 적법한 법적 요청이 있는 경우
- 합병, 영업양도 또는 투자거래 과정에서 적절한 비밀유지와 보호조치를 적용한 경우
- 생명 또는 안전에 급박한 위험을 방지하기 위해 법률상 허용되는 경우
개인정보 제3자 제공이 발생하면 제공받는 자, 목적, 항목, 보유기간 및 거부권을 별도로 알리고 필요한 동의를 받습니다.
9. 개인정보 처리위탁
회사는 서비스 운영을 위해 다음 업무를 위탁할 수 있습니다.
- 클라우드 호스팅 및 데이터 저장
- AI 영상·이미지·음성 생성
- 결제 및 청구
- 이메일 발송
- SMS·LMS·MMS 발송
- 카카오 비즈메시지 발송
- 고객지원
- 오류분석과 모니터링
- 인증 및 소셜 로그인
- 콘텐츠 안전성 검사
실제 수탁자 표는 서비스 공개 시점에 아래 형식으로 공개합니다. (수탁자 / 위탁업무 / 처리 항목 / 보유기간 / 처리 국가 / 재수탁 여부) — 현재 [추후 입력]
회사는 수탁자와 개인정보 보호계약을 체결하고 필요한 관리·감독을 수행합니다.
10. 개인정보 국외이전
서비스 제공 과정에서 개인정보가 국외로 이전, 저장 또는 국외에서 조회될 수 있습니다.
회사는 개인정보 국외이전에 대해 적용 법률상 허용되는 다음 근거 중 적절한 근거를 적용합니다.
- 정보주체의 별도 동의
- 정보주체와의 계약 체결·이행에 필요한 처리위탁 또는 보관과 적법한 고지
- 법률, 조약 또는 국제협정
- 인정된 인증
- 개인정보 보호수준에 대한 동등성 또는 적정성 결정
- EU 표준계약조항, 영국 국제데이터이전 부속서 또는 기타 적절한 보호조치
실제 국외이전 표(이전받는 자 / 연락처 / 이전 국가 / 이전 항목 / 이전 목적 / 이전 방법 / 보유기간 / 이전 근거 / 거부 방법 및 효과)는 서비스 공개 시점에 구체적으로 공개합니다. 이전 방법은 암호화된 네트워크 전송이며, 이전 일시는 서비스 이용 또는 해당 처리 발생 시입니다. 그 밖의 항목은 현재 [추후 입력].
“전 세계 서버”와 같은 포괄적 표현만 사용하지 않습니다.
11. AI 입력물과 생성물의 처리
- 회사는 AI 요청을 처리하고 생성물을 제공하기 위해 입력물과 생성물을 처리합니다.
- 입력물은 회사 또는 외부 AI 제공자의 시스템으로 전송될 수 있습니다.
- 회사는 외부 AI 제공자와 기업용 또는 API 계약을 체결하고 가능한 경우 고객 데이터의 모델 학습 미사용 설정을 적용합니다.
- 입력물과 생성물의 저장기간은 회원의 설정, 요금제 및 외부 제공자의 처리방식에 따라 달라질 수 있으며 실제 기간을 공개합니다.
- 회사는 별도의 동의 없이 입력물 또는 생성물을 범용 모델 학습에 사용하지 않습니다.
- 회사는 불법 콘텐츠, 성착취물, 악성코드, 사기, 권리침해 및 안전 위험을 탐지하기 위해 자동 필터링을 할 수 있습니다.
- 위험도가 높은 신고나 오류는 권한 있는 담당자가 검토할 수 있습니다.
- 회원은 AI 처리에 필요하지 않은 개인정보를 프롬프트나 파일에 입력하지 않아야 합니다.
12. 고객 데이터
- 기업회원은 고객 데이터의 처리 목적과 방법을 결정합니다.
- 회사는 기업회원의 문서화된 지시에 따라 고객 데이터를 처리합니다.
- 회사는 고객 데이터를 자체 마케팅, 광고 타기팅 또는 범용 AI 학습에 사용하지 않습니다.
- 회사는 기업회원의 지시, 계약 이행, 보안 및 법적 의무에 필요한 경우에만 고객 데이터에 접근합니다.
- 기업회원은 정보주체의 열람, 정정, 삭제, 처리정지, 이동 및 동의 철회 요청에 대응해야 합니다.
- 회사는 기술적으로 가능한 범위에서 기업회원의 권리 대응을 지원합니다.
- 기업회원이 고객 데이터의 삭제 또는 반환을 요청하면 회사는 법률상 보존이 필요한 경우를 제외하고 계약에 따라 처리합니다.
13. 개인정보 판매 및 공유
- 회사는 개인정보를 금전적 대가를 받고 판매하지 않습니다.
- 회사는 고객 데이터를 제3자의 맞춤형 광고 목적으로 판매하거나 공유하지 않습니다.
- 회사가 향후 캘리포니아 법률상 “판매” 또는 “공유”에 해당할 수 있는 행태광고를 도입하면 사전에 개인정보처리방침을 변경하고 “내 개인정보 판매 또는 공유 거부” 기능을 제공합니다.
- 적용 대상인 경우 회사는 유효한 Global Privacy Control 신호를 판매·공유 거부 요청으로 처리합니다.
14. 개인정보 보유기간
회사는 처리목적 달성 후 개인정보를 지체 없이 삭제합니다. 다만, 법령상 보존의무, 분쟁 대응 또는 보안 목적이 있는 경우 필요한 기간 동안 분리 보관할 수 있습니다.
일반 보유기준:
- 회원정보: 회원 탈퇴 또는 계약 종료 시까지. 탈퇴 후 복구 및 오류 방지를 위해 30일간 제한적으로 보관할 수 있습니다.
- AI 프로젝트와 생성물: 회원이 삭제하거나 계약이 종료될 때까지. 삭제 후 백업본은 최대 90일 내 순차 삭제합니다.
- 고객 데이터: 기업회원의 지시 또는 계약 종료 시까지. 계약 종료 후 [추후 입력] 내 삭제 또는 반환합니다.
- 계약 또는 청약철회 기록: 대한민국 이용자의 경우 관련 법령상 5년
- 대금결제 및 재화·서비스 공급 기록: 대한민국 이용자의 경우 관련 법령상 5년
- 소비자 불만 또는 분쟁처리 기록: 대한민국 이용자의 경우 관련 법령상 3년
- 표시·광고 기록: 대한민국 이용자의 경우 관련 법령상 6개월
- 마케팅 수신동의 및 철회기록: 동의 철회 후에도 법령 준수와 분쟁 대응에 필요한 기간
- 수신거부 목록: 다시 광고를 발송하지 않기 위한 최소한의 정보로 필요한 기간
- 보안로그: 보안사고 탐지, 조사 및 법적 의무에 필요한 기간
- 세무·회계자료: 각 국가의 세법과 회계법령에서 요구하는 기간
15. 개인정보 삭제방법
- 전자파일은 복구가 어렵도록 안전한 방법으로 삭제합니다.
- 종이문서는 분쇄 또는 소각합니다.
- 백업 데이터는 일반 시스템에서 즉시 접근할 수 없도록 격리하고 백업 순환주기에 따라 삭제합니다.
- 법령상 보존정보는 일반 이용정보와 분리해 접근권한을 제한합니다.
16. 이용자의 권리
이용자는 적용 법률에 따라 다음 권리를 행사할 수 있습니다.
- 개인정보 처리 여부 확인
- 개인정보 열람
- 부정확한 정보의 정정
- 개인정보 삭제
- 처리정지 또는 제한
- 동의 철회
- 개인정보 이동 또는 전송
- 직접 마케팅에 대한 반대
- 자동화된 결정에 대한 설명 또는 거부
- 개인정보 판매·공유 거부
- 민감정보 사용 제한
- 개인정보 감독기관에 민원 또는 불만 제기
- 권리 행사로 인한 차별을 받지 않을 권리
권리행사 방법: 계정 설정의 개인정보 메뉴 또는 ceo@nextbygency.com으로 요청
회사는 요청자의 신원을 합리적인 방법으로 확인할 수 있습니다.
대리인이 요청하는 경우 위임장 등 적법한 권한을 확인할 수 있습니다.
법률상 예외가 있는 경우 요청의 전부 또는 일부가 제한될 수 있으며 회사는 가능한 범위에서 그 사유를 설명합니다.
17. 대한민국 이용자의 권리
대한민국 이용자는 개인정보 열람, 정정·삭제, 처리정지, 동의 철회, 개인정보 전송요구 및 자동화된 결정에 대한 설명·거부를 관련 법률에 따라 요청할 수 있습니다.
개인정보 침해에 관한 상담 또는 분쟁 해결을 위해 개인정보침해 신고기관, 개인정보분쟁조정기관 및 관계 감독기관을 이용할 수 있습니다.
회사는 정보주체의 권리 행사를 이유로 부당한 불이익을 주지 않습니다.
18. EU·EEA·영국·스위스 이용자의 권리
해당 지역 이용자는 적용 법률에 따라 다음 권리를 가질 수 있습니다.
- 열람권
- 정정권
- 삭제권
- 처리제한권
- 데이터 이동권
- 정당한 이익에 근거한 처리에 대한 반대권
- 직접 마케팅에 대한 절대적인 반대권
- 동의 철회권
- 중대한 영향을 미치는 전적으로 자동화된 결정의 대상이 되지 않을 권리
- 관할 감독기관에 이의를 제기할 권리
회사가 EU·EEA 또는 영국 밖으로 개인정보를 이전하는 경우 적정성 결정, 표준계약조항, 영국 부속서 또는 기타 적절한 보호조치를 사용합니다.
이용자는 적용된 보호조치의 사본 또는 요약을 요청할 수 있습니다.
19. 미국 거주자의 추가 권리
적용되는 미국 주 개인정보법의 대상이 되는 경우 이용자는 다음 권리를 가질 수 있습니다.
- 수집·이용·공개된 개인정보의 범주와 구체적 정보 확인
- 삭제
- 부정확한 정보 정정
- 개인정보의 판매 또는 타기팅 광고 목적 공유 거부
- 민감정보 사용 제한
- 개인정보 사본 수령
- 권리행사에 대한 차별 금지
- 회사가 요청을 거절한 경우 이의제기
회사는 요청을 처리하기 위해 신원을 확인할 수 있습니다.
회사가 법률상 적용 대상이 아닌 경우에도 합리적인 범위에서 동일하거나 유사한 요청을 처리할 수 있습니다.
20. 아동·청소년
- BYGENCY는 만 18세 미만의 이용자를 대상으로 하지 않습니다.
- 회사는 만 18세 미만인 사람으로부터 고의로 회원 개인정보를 수집하지 않습니다.
- 미성년자가 계정을 개설한 사실을 알게 되면 계정을 제한하고 관련 정보를 삭제합니다.
- 보호자는 미성년자의 정보 삭제를 ceo@nextbygency.com으로 요청할 수 있습니다.
- 기업회원은 랜딩페이지로 아동의 정보를 수집하기 전에 적용 법률에 따른 보호자 동의와 추가 보호조치를 마련해야 합니다.
21. 자동화된 결정
- 회사는 스팸, 사기, 악성코드, 금지 콘텐츠 또는 계정 보안위험을 탐지하기 위해 자동화된 시스템을 사용할 수 있습니다.
- 자동화된 탐지 결과로 계정 또는 콘텐츠가 제한될 수 있습니다.
- 중대한 조치에 대해 회원은 사람의 검토와 이의제기를 요청할 수 있습니다.
- 회사는 현재 이용자의 법적 권리 또는 이에 준하는 중대한 영향을 전적으로 자동으로 결정하는 목적으로 AI 영상 생성 결과를 사용하지 않습니다.
- 향후 그러한 기능을 도입하면 법적 근거, 처리방식, 예상 결과 및 권리행사 방법을 사전에 알립니다.
22. 개인정보 안전성 확보조치
회사는 개인정보의 분실, 도난, 유출, 위조, 변조 및 무단접근을 방지하기 위해 다음 조치를 적용합니다.
- 개인정보 보호 내부관리계획
- 최소 권한과 역할 기반 접근통제
- 관리자 및 중요계정 다중인증
- 전송구간 암호화
- 비밀번호 단방향 암호화
- 저장정보 암호화 또는 이에 준하는 보호조치
- 접근 및 변경기록 저장·점검
- 개발·운영환경 분리
- 취약점 점검과 보안 업데이트
- 악성코드 및 침입 탐지
- 임직원 비밀유지와 개인정보 교육
- 수탁자 보안평가와 계약
- 백업과 재해복구
- 개인정보 최소화와 보유기간 관리
- 보안사고 대응절차
- 정기적인 권한 검토
- 고객 데이터 논리적 분리
23. 개인정보 침해사고
- 회사는 개인정보 침해가 의심되면 사실관계와 영향을 조사합니다.
- 법률상 통지 의무가 있는 경우 정보주체와 감독기관에 법정기한 내 통지합니다.
- 통지에는 가능한 범위에서 침해 항목, 발생시점, 예상 피해, 회사의 대응조치 및 이용자의 보호방법을 포함합니다.
- 기업회원의 고객 데이터에 침해가 발생하면 회사는 개인정보처리위탁 특약에 따라 기업회원에게 부당한 지연 없이 알립니다.
24. 쿠키와 유사기술
회사는 쿠키, 로컬스토리지, SDK, 픽셀 및 유사기술을 사용할 수 있습니다.
- 필수 쿠키: 로그인, 세션, 보안, 부하분산, 동의설정 저장
- 기능 쿠키: 언어, 화면설정, 편의기능
- 분석 쿠키: 방문, 기능 이용, 오류 및 성능분석
- 광고 쿠키: 맞춤형 광고와 광고성과 측정
비필수 쿠키는 동의가 필요한 지역에서 이용자가 동의하기 전 설치하지 않습니다.
이용자는 쿠키 설정 메뉴에서 목적별로 동의를 변경할 수 있습니다.
25. 개인정보처리방침 변경
- 회사는 법령, 서비스 또는 개인정보 처리방식의 변경에 따라 본 방침을 변경할 수 있습니다.
- 중요한 변경은 시행일 전에 개별 통지하거나 서비스 내에 눈에 띄게 공지합니다.
- 별도 동의가 필요한 변경은 공지만으로 처리하지 않고 필요한 동의를 받습니다.
- 이전 버전과 변경일을 확인할 수 있도록 보관합니다.
26. 문의처
개인정보 보호책임자: 고선우
이메일: ceo@nextbygency.com
전화번호: [추후 입력]
주소: 인천광역시 서해구 중봉대로 594, 8층 (청라동)